[virus] infecté par rustock.gen

polux75 Messages postés 3 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour
j'ai un souci je suis infecté par le virus rustock.gen détécté par microsoft
j'ai lu ce sujet infecte par win32 rustock gen c

j'ai télechargé et éxécuté ce programme http://www.uploads.ejvindh.net/rustbfix.exe posté par philae83 sur le meme topic
depuis mon pc ne cesse de redémarrer en boucle quelquesoit le mode (sans échèc...) avant que le bureau n'apparaisse je n'ai donc accès a rien sur ce pc
je ne sais pas si c'est à cause de ça mais j'ai essayé en vain de suppprimer ce programme avec le cd d'installation xp avec la console de récupération( CHKDSK,DEL...il me semble qu'il ne peut agir que sur les fichiers du dossier c:\windows)
merci de me venir en aide
gille
A voir également:

3 réponses

polux75 Messages postés 3 Statut Membre
 
c bon jai résolu mon problème en réinstallant windows par dessus avec le cd d'instalation il ne supprime pas mes données
si j'avais su jaurais gagner du temps ils sont farfelus chez microsoft
jai de nouveau internet explorer que je ne pouvais pas installer à cause du virus
donc je pense que je pourrai men sortir :voila le rapport rusbfixe quand meme,je na sais pas si rustock est encor la
+
0
polux75 Messages postés 3 Statut Membre
 
************************* Rustock.b-fix -- By ejvindh *************************
13/04/2007 1:53:13,20

******************* Pre-run Status of system *******************

Rootkit driver PE386 is found. Starting the unload-procedure....

Rustock.b-ADS attached to the System32-folder:
No streams found.

Looking for Rustock.b-files in the System32-folder:
system32\lzx32.sys FOUND!
attempting to delete lzx32.sys from system32-folder

******************* Post-run Status of system *******************

Rustock.b-driver on the system: NONE!

Rustock.b-ADS attached to the System32-folder:
No System32-ADS found.

Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32

******************************* End of Logfile ********************************

et aussi le script que j'ai trouvé dans le dossier:

Drivers to unload:
PE386

Programs to launch on reboot:
C:\Rustbfix\2run.bat

0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

peux tu stp
* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
0